Рубріки: Новини

Північнокорейські хакери атакують Python-розробників фейковими співбесідами

Дмитро Сімагін

Спеціалісти з кібербезпеки ReversingLabs виявили зловмисне програмне забезпечення, пов’язане з північнокорейською командою хакерів Lazarus Group. Зловмисники запрошували Python-розробників на фальшиві співбесіди, щоб під час інтерв’ю змусити їх виконати на своїх комп’ютерах шкідливий код.

Експертам ReversingLabs вдалося ідентифікувати, як мінімум, одного постраждалого розробника та отримати від нього інформацію про те, що хакери видають себе за рекрутерів великих фінансових компаній.

Шкідливий код був прихований у скомпільованих файлах Python, що ускладнило його виявлення. Пакети були замасковані під тести перевірки навичок кодування та мали такі назви, як «Python_Skill_Assessment.zip» і «Python_Skill_Test.zip».

Інструкції у файлах README спонукали кандидатів знайти та виправити помилку в програмі диспетчера паролів, що призводило до запуску зловмисного програмного забезпечення незалежно від того, чи виконано завдання. Троян містився в змінених модулях pyperclip і pyrebase, присутніх у файлі __init__.py та скомпільованому файлі Python.

Дослідники виявили, що хакери видавали себе за рекрутерів великої американської фінансової компанії Capital One. Інший архів був названий «RookeryCapital_PythonTest.zip», посилаючись на назву іншої компанії, яка теж надає фінансові послуги.

Незважаючи на те, що деякі з цих атак відбулись понад шість місяців тому, є докази того, що діяльність злочинців триває. 

 

Останні статті

Diia.City United закликала Верховну Раду врахувати потреби бізнесу й внести зміни в Defence City

Diia.City United закликає ґрунтовно переробити законопроєкт «Defence City» та під час другого читання врахувати потреби…

01.08.2025

Айтівець з SQUAD загинув разом із донькою та собакою внаслідок атаки на Київ 31 липня

Спеціаліст з ІТ-підтримки із SQUAD Віталій Рабощук, його 18-річна донька Влада та пес Спайк загинули,…

01.08.2025

Google випустила модель міркування Gemini Deep 2.5 Think, яка одночасно тестує кілька ідей

Команда Google DeepMind випустила Gemini 2.5 Deep Think — модель міркування, яка здатна відповідати на…

01.08.2025

Нова функція Android Studio автоматично виконує складні багатоетапні завдання кодування для кількох файлів

Google представила стабільний реліз нової функції Narwhal для Android Studio. Вона має режим агента Gemini,…

01.08.2025

OpenAI відключила функцію, яка дозволяла Google індексувати діалоги з ChatGPT

Дослідники помітили, що пошукова система Google почала індексувати публічні посилання на діалоги з ChatGPT, внаслідок…

01.08.2025

Багхантери залишаться в минулому: на зміну ручному пошуку багів приходять агенти

У кібербезпеці помічена нова тенденція: тепер уразливості в коді все частіше шукають не люди, а…

01.08.2025